0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Hyökkääjät käyttävät hyväksi kriittistä Drupal-haavoittuvuutta, joka koskee PostgreSQL-sivustoja (heise.de)

· 65 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kriittinen SQL-injektio Drupalissa (CVE-2026-9082), vain PostgreSQL.
  • Vahvistettu aktiivinen hyväksikäyttö ilman tunnistautumista.
  • Korjaukset useille versioille, mukaan lukien tuettamattomat.
  • Hyökkääjät voivat päästä käsiksi tietoihin, korottaa oikeuksia tai suorittaa koodia.
  • Asenna korjaukset välittömästi ja päivitä tuettuun versioon.

"Hyökkääjät käyttävät aktiivisesti hyväksi kriittistä SQL-injektiohaavoittuvuutta (CVE-2026-9082) Drupalissa, joka koskee vain PostgreSQL:ää käyttäviä sivustoja. Virhe mahdollistaa tunnistautumattoman pääsyn tietoihin, oikeuksien korottamisen tai etäkoodin suorittamisen. Korjaustiedostot on julkaistu versioille 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 ja 11.3.10. Ylläpitäjiä kehotetaan korjaamaan välittömästi."

#Drupal-haavoittuvuus #SQL-injektio #aktiivinen hyväksikäyttö

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.